Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Домен Windows NT.doc
Скачиваний:
40
Добавлен:
24.11.2019
Размер:
318.98 Кб
Скачать

Интеграция с unix

Различные уровни взаимодействия с Active Directory могут быть реализованы в большинстве UNIX-подобных операционных систем посредством соответствующих стандарту LDAP клиентов, но такие системы, как правило, не воспринимают большую часть атрибутов, ассоциированных с компонентами Windows, например групповые политики и поддержку односторонних доверенностей.

Сторонние поставщики предлагают интеграцию Active Directory на платформах UNIX, включая UNIX, Linux, Mac OS X и ряд приложений на базе Java, с пакетом продуктов:

  • Centrify DirectControl (Centrify Corporation) — совместимые с Active Directory централизованную аутентификацию и контроль доступа.

  • Centrify Express (Centrify Corporation) — набор свободных совместимых с Active Directory сервисов для централизованной аутентификации, мониторинга, разделяемого доступа к файлам и удаленного доступа.

  • UNAB (Computer Associates).

  • TrustBroker (CyberSafe Limited) — реализация Kerberos.

  • PowerBroker Identity Services, ранее Likewise (BeyondTrust) — позволяет клиенту войти в домен Active Directory.

  • Authentication Services (Quest Software).

  • ADmitMac (Thursby Software Systems).

  • Samba — может выполнять роль контроллера домена.

Добавления в схему, поставляемые с Windows Server 2003 R2 включают атрибуты, которые достаточно тесно связаны с RFC 2307, чтобы использоваться в общем случае. Базовые реализации RFC 2307, nss_ldap и pam_ldap, предложенные PADL.com, непосредственно поддерживают эти атрибуты. Стандартная схема для членства в группе соответствует RFC 2307bis (предлагаемому). Windows Server 2003 R2 включает Консоль управления Microsoft для создания и редактирования атрибутов.

Альтернативным вариантом является использование другой службы каталогов, например 389 Directory Server (ранее Fedora Directory Server, FDS), eB2Bcom ViewDS v7.1 XML Enabled Directory илиSun Java System Directory Server от Sun Microsystems, выполняющую двухстороннюю синхронизацию с Active Directory, реализуя таким образом «отраженную» интеграцию, когда клиенты UNIX иLinux аутентифицируются FDS, а клиенты Windows аутентифицируются Active Directory. Другим вариантом является использование OpenLDAP с возможностью полупрозрачного перекрытия, расширяющей элементы удаленного сервера LDAP дополнительными атрибутами, хранимыми в локальной базе данных.